שליטה בגישה לממשקי ה-API באמצעות רישום אפליקציות

הדף הזה רלוונטי ל-Apigee ול-Apigee Hybrid.

לעיון במסמכי התיעוד של Apigee Edge

בקטע הזה מוסבר איך לרשום אפליקציות ולנהל מפתחות API.

סקירה כללית

הדרך העיקרית לשלוט בגישה לממשקי ה-API היא באמצעות רישום האפליקציה.

בתור ספק API, אתם יוצרים מוצרי API שמקבצים את ממשקי ה-API שלכם לרמות שירות. מוצרי API מאפשרים להגביל את התנועה ואת רמות הגישה ברמות גרנולריות מאוד. כשיוצרים מוצר API, אפשר להגדיר את רמת הגישה ל'ציבורית', 'פרטית' או 'פנימית בלבד'. מידע נוסף זמין במאמר בנושא רמת גישה.

כשרושמים אפליקציה, מפתח האפליקציה בוחר באילו מוצרי API להשתמש, ומערכת Apigee מספקת מפתח API יחיד שמשמש את המפתח לגישה למוצרי ה-API האלה. מפתח ה-API מועבר על ידי מפתח האפליקציה בכל קריאה לשרתי ה-proxy של ה-API שכלולים במוצרי ה-API. בכל שלב אפשר לבטל את מפתח ה-API של אפליקציה מסוימת, וכך למנוע ממפתח אפליקציה לגשת לכל מוצרי ה-API שאליהם האפליקציה מפנה או לחלק מהם.

מפתחי אפליקציות שיש להם גישה למוצר API דרך המינוי שלהם ב-AppGroup משתמשים בשיטות דומות לאלה של מפתחי אפליקציות פרטיים כדי לרשום את האפליקציה שלהם, אבל כחלק מהמינוי שלהם ב-AppGroup.

תרשים של מפתח עם שלוש אפליקציות.

בדרך כלל, מפתחי אפליקציות נרשמים לשימוש במוצרי ה-API שלכם באמצעות פורטל המפתחים. השלבים לבניית הפורטל ולפרסום מוצרי ה-API מפורטים במאמר בניית הפורטל.

כדי לקבל שליטה רבה יותר בתהליך רישום האפליקציות, אפשר לרשום את האפליקציות באמצעות ממשק המשתמש של Apigee או Apigee API. לדוגמה, יכול להיות שתרצו לרשום אפליקציות עבור צוותי פיתוח פנימיים או עבור מפתח שאין לו גישה לפורטל.

בקטעים הבאים מוסבר איך לרשום אפליקציות ולנהל מפתחות API באמצעות ממשק המשתמש וממשק ה-API.

סקירת הדף 'אפליקציות'

כדי לראות ולרשום אפליקציות ולנהל מפתחות API בממשק המשתמש של Apigee, משתמשים בתצוגה Apps.

נכנסים לדף Distribution > Apps במסוף Apigee in Cloud:

מעבר אל 'אפליקציות'

בתצוגה Apps אפשר:

רישום אפליקציה

אפשר לרשום אפליקציה בדרכים הבאות:

  • על ידי מפתח אפליקציות: מפתח אפליקציות יכול לרשום את האפליקציה דרך הפורטל שלכם, כפי שמתואר במאמר איך מפתחי אפליקציות משתמשים בפורטל.
  • על ידי אדמין: אפשר לרשום אפליקציה ב-Apigee, כמו שמתואר בהמשך. אתם קובעים איך לספק את המפתח למפתח האפליקציה.

אפליקציות רשומות נוספות אל:

כדי לרשום אפליקציה ב-Apigee:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים על יצירה.
  3. מציינים את פרטי האפליקציה, כמו שמתואר בטבלה הבאה:
    שדה תיאור חובה?
    שם שם האפליקציה. אי אפשר לשנות את השם אחרי שיוצרים את האפליקציה. השם הזה משמש לקריאות ל-Apigee API. חובה
    שם לתצוגה השם המוצג של האפליקציה שמופיע בממשק המשתמש של Apigee ובפורטל למפתחים. אופציונלי
    מפתח

    בוחרים שם של מפתח מהתפריט הנפתח.

    הערה: מטעמי ביצועים, לא כל המפתחים מוצגים בתפריט הנפתח. מתחילים להקליד את שם המפתח או כתובת האימייל שלו בתיבת החיפוש, והערכים בתפריט הנפתח משתנים באופן אוטומטי בהתאם לטקסט שמקלידים. אפשר לעיין גם במאמר בנושא רישום של מפתחי אפליקציות.

    חובה
    כתובת אתר להתקשרות חוזרת בדרך כלל מציינים כאן את כתובת ה-URL של אפליקציה שמיועדת לקבל קוד הרשאה בשם אפליקציית הלקוח. הערך הזה לא נדרש לכל מוצרי ה-API. אופציונלי
    הערות הערות תיאוריות לגבי האפליקציה. אופציונלי
  4. מציינים את הפרטים של אמצעי האימות, כולל התפוגה והסטטוס של מפתח ה-API ומוצרי ה-API המשויכים. בקטע Credentials (פרטי כניסה), לוחצים על Add credential (הוספת פרטי כניסה) ומזינים את הפרטים הבאים:
    שדה תיאור
    תאריך תפוגה בוחרים משך זמן או תאריך תפוגה, או מגדירים את מפתח ה-API כך שהוא לא יפוג לעולם.
    מוצרים משייכים מפתח API למוצר API אחד או יותר:
    1. לוחצים על הוספת מוצרים.
    2. בוחרים מוצר API אחד או יותר מהרשימה.
    3. לוחצים על OK.
    4. לוחצים על הוספה.
  5. מגדירים את הסטטוס כמאושר או כמבוטל לכל מוצר API. אם הוספתם מוצר API לפרטי הכניסה שדורשים אישור ידני, הוא יופיע עם הסימן Pending approval status. אחרת, יוצג התאריך Approved. בשלב הזה אפשר לשנות את סטטוס האישור.
    1. ברשימת המוצרים בקטע פרטי הכניסה, בוחרים מוצר אחד או יותר מהרשימה.
    2. לוחצים על אישור או על ביטול.
  6. מציינים את המאפיינים המותאמים אישית:
    1. בקטע 'מאפיינים מותאמים אישית', לוחצים על הוספת מאפיין.
    2. מזינים את השם והערך.
    3. לוחצים על הוספת מאפיין. כדי להוסיף עוד מאפיינים. אפשר להוסיף עד 18 מאפיינים מותאמים אישית.
  7. לוחצים על יצירה.

אם מפתחות ה-API של מוצרי ה-API ששייכתם לאפליקציה דרשו אישור ידני, צריך לאשר אותם כמו שמתואר במאמר אישור מפתחות API או ביטול שלהם.

צפייה באפליקציות שרשומות למפתח

כדי לראות את האפליקציות שרשומות אצל מפתח מסוים, משתמשים באחת מהשיטות הבאות:

צפייה באפליקציה ועריכה שלה

כדי להציג ולערוך אפליקציה:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים על מקום כלשהו בשורה של האפליקציה שרוצים לראות ולערוך. ‫Apigee מציג את פרטי האפליקציה.
  3. כדי לערוך אפליקציה, לוחצים על עריכה.
  4. מבצעים אחת או יותר מהמשימות הבאות:
  5. לוחצים על Save.

ניהול פרטי כניסה

כשעורכים אפליקציה, אפשר לנהל את פרטי הכניסה שלה בקטע פרטי כניסה, שבו אפשר לבצע את המשימות הבאות באמצעות ממשק המשתמש:

כדי להשתמש ב-API לניהול פרטי הכניסה, אפשר לעיין במאמר בנושא ייבוא של מפתחות וסודות קיימים של צרכנים.

איך רואים מפתח API וסוד

כדי להציג מפתח API ו-API Secret:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות את מפתח ה-API ואת ה-Secret שלה.
  3. בקטע Credentials (פרטי כניסה), לוחצים על הסמל שמשויך למפתח ה-API או לסוד שרוצים להציג.

אישור או ביטול של מפתח API

קריאות ל-API לשרתי proxy של API בדרך כלל דורשות מפתח API. ‫Apigee מאפשר קריאות רק אם מפתח ה-API אושר, תקף ועומד בתנאים שהוגדרו במוצר ה-API שמכיל את ה-API.

אפשר להגדיר מוצר API לאישור אוטומטי של מפתחות API, כמו שמתואר במאמר בנושא ניהול מוצרי API. עם זאת, אם מוצר ה-API דורש אישור ידני של מפתחות API, צריך לאשר את המפתח באופן ידני.

אפשר לבטל מפתח API לכל מוצרי ה-API או למוצר API יחיד. במקרה כזה, מפתח ה-API והסוד לא תקינים ואי אפשר להשתמש בהם כדי לגשת לממשקי API במוצרי ה-API המשויכים. אפשר לאשר מחדש מפתח API בכל שלב.

כדי לאשר או לבטל מפתח API:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות ולערוך.
  3. לוחצים על עריכה.
  4. כדי לאשר או לבטל מפתח API, בוחרים באפשרות Approved או Revoked בקטע Status של פרטי הכניסה.
  5. לוחצים על Save.

ניהול מוצרי API באפליקציה

כדי לנהל מוצרי API באפליקציה, מבצעים את המשימות הבאות:

הוספת מוצר API לאפליקציה

כדי להוסיף מוצר API לאפליקציה:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות ולערוך.
  3. לוחצים על עריכה.
  4. מבצעים אחת מהמשימות הבאות:
    • כדי להוסיף מוצר API למפתח API חדש, לוחצים על Add credential כדי ליצור פרטי כניסה חדשים, בוחרים תאריך תפוגה ומוסיפים את מוצר ה-API למפתח ה-API.
    • כדי להוסיף מוצר או מוצרים של API למפתח API קיים, בקטע Credential לוחצים על Add products ובוחרים מוצר או מוצרים של API מהתפריט הנפתח.
  5. לוחצים על Save.

ביטול או הסרה של מוצר API מפרטי כניסה לאפליקציה

אם רוצים להשאיר מפתח API פעיל אבל לא לאפשר שימוש בו במוצר API, אפשר לבטל אותו או להסיר אותו מפרטי הכניסה המשויכים.

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות ולערוך.
  3. לוחצים על עריכה.
  4. בוחרים את מוצר ה-API (או המוצרים) שרוצים לבטל או להסיר מהאישורים.
  5. לוחצים על ביטול או על הסרה.
  6. לוחצים על Save.

אפשר לאשר מחדש מוצר API שבוטל או להוסיף מחדש מוצר API שהוסר.

יצירת פרטי כניסה חדשים

אתם יכולים ליצור פרטי כניסה חדשים לאפליקציה. לדוגמה, אם אתם משתמשים ברוטציית מפתחות API, אתם יכולים ליצור מפתחות חדשים שתוקפם חופף לתוקף של מפתחות שיפוג תוקפם בזמן שהם לא ברוטציה. אפשר גם ליצור מפתח/סוד חדשים אם האבטחה של המפתח/הסוד המקוריים נפגעה. אם תיצרו מפתח חדש, מפתחות API קיימים ימשיכו לפעול עד שיפוג התוקף שלהם או עד שתבטלו אותם באופן מפורש.

כדי ליצור מפתח API חדש:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות ולערוך.
  3. לוחצים על Edit.
  4. בקטע 'פרטי כניסה', לוחצים על הוספת פרטי כניסה.
  5. מציינים את תאריך התפוגה, מוסיפים את מוצרי ה-API ומגדירים את הסטטוס שלהם.
  6. אפשר גם לבטל את מפתחות ה-API האחרים, לפי הצורך.
  7. לוחצים על Save.

אישור או ביטול של אפליקציה

מאשרים או מבטלים את הגישה של האפליקציה, כמו שמתואר בהמשך. כשמבטלים הרשאה של אפליקציה, אי אפשר יותר להשתמש במפתחות API שאושרו בקריאות ל-API של Apigee. כשמאשרים מחדש אפליקציה, אפשר להשתמש בכל מפתחות ה-API המאושרים והתקינים כדי לבצע קריאות ל-API.

אם האפליקציה רשומה בארגונים אחרים, צריך לבטל את הגישה שלה בכל אחד מהארגונים האלה. יכול להיות שיחלפו כמה דקות עד שכל מעבדי ההודעות יזהו את השינויים.

כדי לאשר או לבטל את הגישה של אפליקציה:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. לוחצים בשורה של האפליקציה שרוצים לראות ולערוך.
  3. לוחצים על Edit.
  4. בשדה סטטוס האפליקציה, לוחצים על אישור או על ביטול כדי לאשר את האפליקציה או לבטל את האישור שלה.
  5. לוחצים על Save.

מחיקת אפליקציה

כשמוחקים אפליקציה, כל מפתחות הלקוח שמשויכים לאפליקציה הופכים ללא תקפים. שימוש במפתח לא תקין בבקשה גורם לכך שהבקשה תיכשל.

אם אתם חושבים שאולי תרצו להחזיר אפליקציה של מפתח בעתיד, אפשרות חלופית למחיקה היא ביטול הגישה לאפליקציה.

כדי למחוק אפליקציה:

  1. עוברים לדף הפצה > אפליקציות:

    מעבר אל 'אפליקציות'

  2. מציבים את הסמן בשורה של האפליקציה שרוצים למחוק.
  3. לוחצים על עוד מחיקה בעמודה פעולות.

רישום אפליקציות וניהול מפתחות API באמצעות ה-API

כדי לרשום ולנהל אפליקציות באמצעות Apigee API, משתמשים בממשקי ה-API הבאים:

אפשר גם לקרוא על ייבוא של מפתחות צרכן וסודות קיימים.